가장 높은 속도는 자동화된 솔루션을 통해서 가능하고 주기적인 복구 방안들에 대한 검증이 필요합니다.
재해 복구는 계획 뿐만 아니라 테스트를 통해서 서비스 재시작을 하지 못하는 원인을 찾고 해결을 해야 하는 것이 목적이 되겠습니다. 반드시 테스트를 통해서 문제를 확인하고 해결 방법론을 찾아야 합니다.
아직 답변이 없습니다
가장 혁신적인 방법은 Rebuild라는 데이타만으로 AD 서비스 재구성을 지원하는 기능입니다.
아직 답변이 없습니다
모든 복구 시점은 격리 된 상태로 저장되어 있기 때문에 랜섬웨어 감염 이전 이전 복구 시점으로 복구를 수행해야 합니다.
IT관리자는 계층적 방법에 대해서 확인하고 최후 방벙 계층인 백업 데이터 보호에도 넷볼트 플러스가 제공하는 랜섬웨어 대응 방법으로 백업 운영을 가이드 드립니다.
AD계정이 탈취되면 모든 단말의 계정이 탈취도었다고 보시면 됩니다. AD보안은 글로벌/국내에서 이슈가 되고 있습니다. 국내에서 발생하는 많은 랜섬웨어 공격에서 AD는 주요한 공격대상이 되고 있습니다.
지속적인 증분 백업 스케줄 기능도 중요하며 더불어 클라우드 환경에서 백업 데이터의 이동 방법에 대한 통제도 중요합니다. 넷볼트 플러스는 국내 수천대 VM을 운영하는 퍼블릭 클라우드에서 고객사 백업 정책으로 운영하고 있습니다.
아직 답변이 없습니다
백업 데이터 보호는 어떤 솔루션 하나 만으로 방어하고 보호하는 것은 매우 위험한 운영 방식입니다. 백업 운영은 설명드린 것과 같이 계층적 방어와 넷볼트 플러스가 가이드 드린 방법론이 있습니다.
랜섬웨어가 감염되었을때 감염데이터가 포함되지 않은 최신의 데이터로 복구 가능합니다.
WORM 기능을 이해하시면 쉬울 듯 합니다. 어떤 상황에서도 백업 된 데이터는 삭제가 불가능하도록 조치를 하는 것입니다.
아직 답변이 없습니다
1. 복구 시간은 얼마나 필요한지? 2. 발생하는 이슈들에 대해서 복구후에 발생할수 있는 문제점들은 무엇인지? 를 주로 고려하시면 됩니다.
최근 여러 고객사에서 랜섬웨어 피해 사례를 확인하였습니다. 반드시 백업저장소는 별도로 운영해야 하며, 백업서버가 피해를 입더라도 백업 된 데이터만으로 복구할 수 있어야 합니다. 백업서버가 리눅스 인경우 피해사례는 없었습니다. 윈도우 OS경우 피해 사례가 발생하며 이 경우라도 별도 백업저장소를 운영하고 RDA로 백업한 고객사의 경우 완전 복구가 되었습니다.
넷볼트 플러스를 활용하여 백업 데이터를 오브젝트 스토리지에 저장할 수 있습니다. 이는 백업 데이터를 최적화 하여 클라우드 스토리지 비용을 크게 줄일 수 있습니다.
자사의 워크로드 환경과 인프라가 매우 상이하다면 고려해야 할 것이 있는지 협의가 필요하겠습니다. 그렇지만 넷볼트 플러스는 다양한 환경에서 엔터프라이즈 백업 운영이 가능합니다.
그래서 소프트웨어 정의 백업스토리지가 필요합니다. 넷볼트 플러스에서 제공하는 오브젝트 다이렉트 구성을 활용하여 멀티 클라우드 백업 및 복제를 할 수 있습니다.
기존 넷볼트 및 지금의 넷볼트 플러스로 운영하는 국내 수천여 고객사에서 랜섬웨어 피해 사례를 통해서 현실적으로 어떤 방법론이 가능한지는 설명할 수 있습니다. 대부분 윈도우에서 올인원 백업장비에서 발생하였으며 백업서버가 피해를 입더라도 VTL이나 Tape장비 만으로 복구 할 수 있는 백업 솔루션이어야 합니다.